NIS2 运营

将网络安全义务转化为真正完成的工作

协调周期性控制、分配责任,并在各地点、团队和运营系统中保持证据随时可用。

从义务走向运营

韧性取决于两次评估之间发生的工作

NIS2 要求适用范围内的组织通过适当的技术、运营和组织措施管理网络安全风险。SentyHub 帮助把这些措施背后的周期性运营工作转化为可见、已分配且可追溯的例行流程。

01

明确的责任

将每项周期性检查、评审或后续措施关联到负责完成的人员。

02

在工作进行时形成证据

在执行时采集时间戳、表单、签名、照片和支持性记录。

03

触发行动的异常情况

快速升级未完成的任务和偏差,并保留可追溯的响应记录。

工作原理

将韧性措施纳入日常运营

您的组织确定法律适用范围、风险和措施。SentyHub 帮助团队执行计划中的周期性部分,并保存由此产生的证据。

  1. 01

    建立例行流程

    将程序转化为检查、表单、频次、负责人和升级路径。

  2. 02

    在工作发生的现场执行

    让团队在现场、工作区域或其已使用的设备上完成已分配的措施。

  3. 03

    针对异常采取行动

    当工作未完成或偏差需要形成文件的措施时,通知正确的人员。

  4. 04

    审查证据

    查看完成状态、识别缺口,并检索用于管理层和鉴证评审的记录。

运营执行层

将网络安全治理与实体运营连接起来

支持与技术安全系统协同工作的人员、设施和周期性活动。

周期性控制与评审

执行检查、核对清单、确认事项和计划安全任务,并附上相关证据。

了解数字表单

人员与物理访问

为员工、访客、承包商和受控运营区域保留一致的记录。

了解访问控制

告警与纠正措施

将相关偏差发送给负责人,跟踪后续措施,并保留响应历史。

了解告警

与 ISO/IEC 27001 对齐

将 SentyHub 作为更广泛的 ISO/IEC 27001 信息安全管理体系中选定措施的运营执行层。

了解 ISO/IEC 27001

明确的责任边界

运营支持,而非自动合规声明

NIS2 通过各国法律实施,其适用性取决于组织、行业、规模、服务和司法管辖区。SentyHub 可以支持执行和证据管理,但不能判断法律是否适用,也无法仅凭自身使组织达到合规。

SentyHub 可协助

  • 周期性运营和组织措施
  • 证据采集与可追溯记录
  • 告警、升级与纠正性后续处理
  • 运营状态及面向评审的记录检索

您的组织仍负责

  • 确定本国 NIS2 实施法律是否适用
  • 评估网络安全风险并选择适当措施
  • 管理层批准与监督以及规定的培训
  • 事件评估、法定报告以及与主管机关的沟通

使用 SentyHub 本身不能证明符合 NIS2。请就您的组织、司法管辖区和报告义务寻求法律和网络安全专业意见。

常见问题

将 NIS2 运营引入平台之前

什么是 NIS2?

NIS2 是欧盟旨在实现全欧盟共同高水平网络安全的指令。各成员国通过本国法律实施该指令,并由本国法律确定各司法管辖区适用的义务。

NIS2 是否适用于我们的组织?

这取决于您的行业、服务、规模、司法管辖区,以及国家法律下的任何特殊指定。集团和关联企业规则也可能影响规模评估。请向合格的法律或网络安全顾问确认您的具体情况。

ISO/IEC 27001 认证能证明符合 NIS2 吗?

ISO/IEC 27001 可以为管理体系提供有用基础,但获得认证并不自动证明符合 NIS2 的每项义务或实施该指令的国家法律。

SentyHub 会提交法定事件通知吗?

不会。SentyHub 可以帮助协调内部任务和支持性记录,但您的组织仍负责评估事件、遵守适用的报告时限,并通过规定渠道通知主管机关。

了解 SentyHub 如何支持您的 NIS2 计划

请带一个周期性网络安全工作流程参加演示。我们会展示如何使其可分配、可见且可追溯,同时不会声称平台可以取代您的法律或技术安全工作。